Những ngày đầu tháng 7, cộng đồng mạng xôn xao về khả năng trang mạng Baidu gây hại đến người dùng máy tính tại Việt Nam. Cụ thể, phần mềm nghe nhạc TTPlayer được nhóm nghiên cứu xếp loại adware, tức phần mềm quảng cáo trái phép, tự cài đặt và thay đổi trái phép trang chủ người dùng cho mục đích quảng cáo. Nguy hiểm hơn, trong quá trình cài đặt TTPlayer, chương trình này âm thầm cài đặt kèm theo một ứng dụng thực thi mang tên hao123.1.0.0.1097.exe vào máy người dùng. Ứng dụng này đóng vai trò là một trojan/downloader, trú ngụ âm thầm trên máy tính nạn nhân và có thể tải thêm bất kỳ thành phần nào khác như các đoạn mã từ Internet hay thậm chí là mã độc khi được chủ nhân chỉ định từ xa. Nghĩa là TTPlayer và hao123 đã mở một “cửa hậu” trên máy tính mà khổ chủ không hề hay biết và khả năng tải những thành phần gây hại về hệ thống bất cứ lúc nào có kết nối Internet.
Tương tự, khi muốn xem phim trực tuyến tại dịch vụ ahphim.com, người xem buộc phải cài đặt phần mềm HiPlayer để có thể xem nhưng cũng không biết rằng hao123 sẽ được “tặng thêm” trong khi cài đặt.
Trong một diễn biến khác vào đầu tháng 8, trang web của Baidu (Trung Quốc) “đội lốt” tên miền Gmail.vn. Khi người dùng truy cập vào tên miền Gmail.vn (Thuộc quyền sở hữu của công ty Kiến Cường, có trụ sở tại Hà Nội) thì trang web này tự ý chuyển hướng đến dịch vụ Hao123 của Baidu (Trung Quốc), trong khi trang web này có chứa phần mềm mã độc gây nguy hại đến người dùng.
Gân đây, người dùng trên các thiết bị di động cũng phát hiện tình trạng bị xâm nhập trái phép nghiêm trọng, Cụ thể thành viên vitcon từ diễn đàn vozforums.com cho hay phần mềm QQPlayer (trên điện thoại Android) đã tự ý đăng nhập trái phép vào tài khoản Google của người này vào lúc 3AM, giờ mà thành viên này đang còn say ngủ. Ngay lập tức thành viên vitcon đã gỡ bỏ ngay QQPlayer trên điện thoại và lên tiếng cảnh báo đến người dùng chung. Theo đó thì một số phần mềm như GO Launcher EX, GO SMS Pro, WeChat, Rom miui…cũng có những đăng nhập ngầm mà không thông qua sự cho phép của người dùng.
Cảnh báo tài khoản Google bị xâm nhập trái phép
Chính vì những lý do an toàn cho thông tin và tài khoản, người dùng cần hết sức tỉnh táo khi lựa chọn các ứng dụng trên thiết bị của mình, đặc biệt là các phần mềm do Trung Quốc sản xuất và phát hành.
Post a Comment
Chú ý:
- Nhận xét nên viết tiếng việt có dấu.
- Cảm ơn bạn đã đọc bài viết tại www.hannavn.com